Как стать автором
Поиск
Написать публикацию
Обновить

Защита Debian путём внедрения обязательного контроля доступа через SELinux для максимальной безопасности системы

Время на прочтение5 мин
Количество просмотров4K
Всего голосов 15: ↑14 и ↓1+13
Комментарии7

Комментарии 7

Проблема с SELinux - мало администраторов, имеющих хороший опыт поддержки и работы с SELinux.

Это сказывается на рисках поддержки этой системы.

Вот уволится администратор, который внедрил, настроил все политики безопасности, и который поддерживает всё в актуальном состоянии, то замучаетесь искать человека.

И будут сложности в сопровождении системы. А потом будет по классике:

setenforce 0

Каждый бизнес пусть сам решает брать такие риски или нет.

Можно документировать применённые политики. И задокументировать последовательность действий при обновлениях.

Замечания к статье:
1) Добавьте переводы строк в листинге команд

2) В статье пропущен шаг с включением Enforcing-режима в файле /etc/selinux/config

Интересно, насколько это лучше или хуже виртуализации ?

Надеюсь это не толстый троллинг, - Не лучше и не хуже, сравнение некорректно т.к эти технологии имеют разное назначение. Но как одна из составляющих SElinux используется для контейнеризации приложений.

Зачем в Debian тащить selinux, если есть apparmor?

SELinux более мощная и жёсткая штука, но и более запарная по настройке. Лично я использую systemd-sandboxing с AppArmor.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий